«Безопасность веб-приложений» - комплексное руководство по исследованию и защите современных приложений, построенное вокруг трёх направлений: разведки, нападения и защиты. Книга помогает взглянуть на безопасность с разных сторон: понять методы, применяемые при исследовании приложений и проведении атак, а затем разобраться в способах обнаружения и предотвращения подобных угроз. Отдельное внимание уделяется моделированию угроз, жизненному циклу безопасной разработки программного обеспечения и архитектуре нулевого доверия. Второе издание рассматривает безопасность современных технологий, включая GraphQL, облачную инфраструктуру и сети доставки контента (CDN). Читатель познакомится с характерными для них техниками атак, эксплуатацией уязвимостей и соответствующими механизмами защиты. Материал охватывает как фундаментальные принципы безопасности приложений, так и более продвинутые темы. Книга будет полезна специалистам по AppSec и пентесту, разработчикам, инженерам по безопасности и всем, кто хочет глубже понимать устройство атак на современные приложения и способы построения их защиты.